In 2026 krijgen we waarschijnlijk te maken met een nieuwe golf van cyberaanvallen binnen de cryptosector, waarbij diepgaande nepmedia, phishing-aanvallen, compromittering van toeleveringsketens en kwetsbaarheden in cross-chain technologieën de grootste bedreigingen vormen. Natalie Newson, senior blockchainonderzoeker bij CertiK, benadrukt dat de sector in 2026 al meer dan $600 miljoen aan verliezen heeft geleden, hoofdzakelijk als gevolg van twee crypto-diefstallen die aan Noord-Korea zijn gekoppeld. Onder deze aanvallen valt de Kelp DAO-exploit, waarbij op een zaterdag maar liefst $293 miljoen verloren ging door een enkele tekortkoming in de cross-chain messaging protocol LayerZero, en de exploit van het Drift Protocol die $280 miljoen kostte.
Een andere aanval die aan Noord-Korea wordt gekoppeld, illustreert de gevaarlijke synergie tussen kunstmatige intelligentie en social engineering. Op 15 april onthulde cryptoportemonnee Zerion dat hackers, met banden naar Noord-Korea, AI toepasten in een langdurige social engineeringaanval, waarmee ze ongeveer $100.000 uit de hot wallets van het bedrijf wisten te stelen.
Newson wijst erop dat de versnelling van AI-technologieën op verschillende manieren crypto-aanvallen kan verergeren. “De beste manier voor investeerders om zichzelf te beschermen, is door zich bewust te zijn van de huidige bedreigingen,” legt ze uit. Ze raadt aan om altijd de authenticiteit van URL’s en slimme contracten te controleren als bescherming tegen phishing.
Met de toenemende verfijning van exploits doet Newson een oproep aan retail-investeerders om opslagopties buiten crypto-exchanges te overwegen. “Het gebruik van cold wallets kan helpen om activa die je niet regelmatig gebruikt veilig te houden en stelt je in staat om transacties te ondertekenen zonder je privésleutels bloot te stellen,” aldus Newson.
De technologie biedt niet alleen risico’s; volgens Newson zijn er nu overtuigender deepfakes, autonome aanvalssystemen en zogenaamde ‘agentic AI’ die zelfstandig slimme contracten kunnen scannen op bugs, exploitcode kunnen opstellen en aanvallen met ongekende snelheid kunnen uitvoeren. “Tegelijkertijd kan AI ook een van de grootste verdedigingsmechanismen zijn,” voegt ze toe.
De toeleveringsketenbreuken zijn de afgelopen tijd als de meest schadelijke dreigingen naar voren gekomen en hebben slechts in twee incidenten geleid tot verliezen van maar liefst $1,45 miljard, waaronder de hack van Bybit in februari 2025, goed voor $1,4 miljard. Dit soort aanvallen toont aan dat goed gefinancierde en gecoördineerde dreigingsactoren steeds actiever worden in het ecosysteem. Het rapport voorspelt dat de ‘sophistication’ van leveringsketen-aanvallen zal toenemen, aangezien aanvallers zich richten op belangrijke infrastructuurleveranciers.
In reactie op deze toenemende dreiging hebben toezichthouders hun aanpak verscherpt. Op 9 april maakte het Amerikaanse Ministerie van Financiën bekend dat het zijn programma voor de identificatie van cybersecuritydreigingen uitbreidt om digitale activabedrijven te omvatten, wat een belangrijke stap is in de strijd tegen cybercriminaliteit in de cryptosector.
Wat zijn de belangrijkste bedreigingen voor de cryptomarkten in 2026?
De belangrijkste bedreigingen omvatten real-time deepfakes, phishing-aanvallen, compromittering van toeleveringsketens en kwetsbaarheden in cross-chain technologieën, die naar verwachting zullen leiden tot aanzienlijke verliezen.
Hoe kunnen investeerders zichzelf beter beschermen tegen cyberaanvallen?
Investeerders wordt aangeraden om zich bewust te zijn van actuele bedreigingen, phishing proberen te vermijden door de authenticiteit van URL’s en slimme contracten te verifiëren, en cold wallets te gebruiken voor langdurige opslag van activa.
Welke rol speelt AI in zowel aanvallen als verdedigingen binnen de cryptosector?
AI kan worden ingezet om zowel aanvallen te uitvoeren als verdedigingen te versterken. Terwijl het aanvallers in staat stelt om snel en effectief te opereren, biedt het ook mogelijkheden voor het scannen op kwetsbaarheden en het voorkomen van aanvallen.
